یک مهاجم تازه‌کار با استفاده از Tailscale و OpenSSH، توانست پس از از دسترس خارج شدن سرورفرماندهی و کنترل، دسترسی پایدار خود را حفظ کند

دسترسی پایدار

یک مهاجم فرانسوی‌زبان پس از نفوذ به یک کسب‌وکار کوچک فعال در صنعت خودروسازی فرانسه، با استقرار ابزارهای سرقت اطلاعات و ایجاد دسترسی پایدار(Persistent Access) ، موفق شد حتی پس از از دسترس خارج شدن سرور فرماندهی و کنترل (C2) همچنان به سیستم‌های قربانی متصل باقی بماند

عملیات Endgame با مختل‌کردن سرورهای SocGholish، 14,971 سایت وردپرسی آلوده را پاک‌سازی کرد

SocGholish

مقام‌های اجرای قانون در هلند با همکاری نهادهای امنیتی کانادا، آلمان و ایالات متحده، در یک عملیات هماهنگ بین‌المللی موفق شدند زیرساخت‌های مخرب مرتبط با SocGholish را مختل کرده و نزدیک به 15 هزار وب‌سایت وردپرسی آلوده را از کدهای مخرب پاک‌سازی کنند

نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهان‌سازی مبتنی بر درایور شناسایی شد

بکدور SprySOCKS

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر داده‌اند که نشان‌دهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسی‌های ESET نشان می‌دهد بکدور SprySOCKS اکنون با بهره‌گیری از درایورهای کرنل، مکانیزم‌های پیشرفته پنهان‌سازی و پشتیبانی از چندین کانال ارتباطی، توانمندی‌های خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیت‌های جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.

هکرهای کره شمالی با جعل هشدارهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کردند

بدافزار NarwhalRAT

در تازه‌ترین موج حملات سایبری هدفمند، گروه تهدیدکننده وابسته به کره شمالی ScarCruft که با نام APT37 نیز شناخته می‌شود، با بهره‌گیری از ایمیل‌های فیشینگ هدفمند و جعل هشدارهای امنیتی حساب‌های مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کرده است

هکرها بدافزار آرگامال را در بازی‌های هنتای پنهان می‌کنند

بدافزار آرگامال

شرکت امنیت سایبری کسپرسکی یک کمپین پیشرفته و پنهان‌کارانه را شناسایی کرده است که در آن بدافزار آرگامال (Argamal malware) در قالب فایل‌های نصب‌کننده بازی‌های هنتای (hentai) از طریق سایت‌های بزرگسالان و شبکه‌های تورنت (Torrent) توزیع می‌شود

کمپین هادس در PyPI مرحله جدیدی از حمله زنجیره تأمین نرم‌افزار Shai-Hulud را رقم زد

حمله زنجیره تأمین نرم‌افزار

در تازه‌ترین رخداد امنیتی در اکوسیستم متن‌باز، حمله زنجیره تأمین نرم‌افزار بار دیگر PyPI را هدف قرار داده است و این بار مهاجمان با کمپینی جدید تحت عنوان «هادس» (Hades) تلاش کرده‌اند کدهای مخرب را در قالب پکیج‌های ظاهراً معتبر منتشر کنند. این حمله زنجیره تأمین نرم‌افزار نشان می‌دهد

بات‌نت C0XMO از طریق آسیب‌پذیری روترهای DD-WRT گسترش می‌یابد و سایر بدافزارها را حذف می‌کند

بات‌نت C0XMO

بات‌نت C0XMO به عنوان گونه‌ای جدید از خانواده Gafgyt، با سوءاستفاده از یک آسیب‌پذیری در فریم‌ور روترهای DD-WRT گسترش می‌یابد و علاوه بر اجرای حملات انکار سرویس توزیع‌شده (DDoS)، سایر بدافزارهای موجود روی دستگاه‌های آلوده را نیز حذف می‌کند

سوءاستفاده از زیرساخت دابل‌کلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر داده‌اند که با سوءاستفاده از زیرساخت معتبر دابل‌کلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحله‌ای منتشر می‌کنند.